WATS Wallet logoWATS Wallet
Технически8 мин чтения

Безопасность WATS NFC Metal Card простыми словами

Что эта карта представляет собой (спутник для аутентификации по касанию) и чем не является (хранилищем ключей), чип NTAG 216 + AES-128, привязка к одному устройству и что делать, если вы её потеряете.

WATS NFC Metal Card — один из самых неправильно понимаемых объектов во всей экосистеме WATS. Она выглядит как холодный кошелёк, ощущается как холодный кошелёк, и вес шлифованной стали в руке заставляет вас поверить, что внутри хранятся ваши приватные ключи. Это не так. Понять, что именно делает эта карта — и, что не менее важно, чего она не делает, — самое полезное, что вы можете узнать, прежде чем поднести её к телефону. Этот подробный разбор проходит по чипу, бесконтактному рукопожатию, физической конструкции, тому, как карта привязывается к одному устройству, и по сценарию, который беспокоит всех: потере карты.

Что карта представляет собой — и чем не является

WATS NFC Metal Card — это спутник для аутентификации по касанию. Её задача — аутентифицировать доступ к вашему кошельку WATS и включать подпись по касанию через NFC: вы подносите карту к телефону, приложение считывает её через бесконтактный интерфейс, и это касание становится физическим подтверждением действия, которое вы уже инициировали внутри приложения.

Чем карта не является — не менее важно. Это не хранилище ключей. Это не самостоятельный холодный кошелёк. Внутри карты нет приватного ключа, который ждёт, когда его извлекут, и вы не можете использовать карту саму по себе — без приложения WATS — чтобы перемещать средства. Ваши приватные ключи живут в некастодиальных приложениях WATS: в мобильном приложении WATS и в расширении WATS Chrome. Карта никогда не становится домом для ваших ключей, и именно поэтому её можно бросить в бумажник, кинуть в ящик стола или провезти через аэропорт без того, чтобы это было равнозначно тому, как если бы вы носили с собой свою seed-фразу.

Думайте о карте как о ключе от двери, а не как о хранилище за ней. Касание подтверждает, что вы присутствуете и имеете право доступа. Хранилище — ваши ключи — всё это время остаётся в некастодиальных приложениях WATS, под вашим контролем.

Чип и рукопожатие

Внутри металлического корпуса находится встроенный чип NTAG 216 — метка NFC Forum Type 4. Бесконтактный интерфейс соответствует ISO/IEC 14443 и работает на частоте 13.56 MHz — той же частоте бесконтактных карт, что используется в транспортных проездных и бесконтактных платёжных картах. Когда вы подносите карту, NFC-считыватель телефона и карта завершают короткое бесконтактное рукопожатие, и это рукопожатие защищено AES-128, так что обмен между картой и приложением нельзя легко воспроизвести повторно или подделать случайному перехватчику.

Стоит честно сказать, что это за оборудование. NTAG 216 с AES-128 — это защищённая NFC-метка, а не хранилище приватных ключей. Шифрование AES-128 защищает бесконтактное рукопожатие — обмен при аутентификации, — а не оберегает секретный ключ подписи, вытравленный в кремнии. Мы намеренно не утверждаем, что карта содержит сертифицированный защищённый элемент, и не продвигаем её как защищённое от взлома оборудование для хранения ключей, потому что она не является ни тем, ни другим. Это честная, хорошо сделанная метка для аутентификации. Смешивать понятия «защищённая NFC-метка» и «аппаратное хранилище ключей» — самая частая ошибка, которую люди совершают в отношении подобных карт, и мы предпочли бы, чтобы вы понимали реальную модель угроз, а не успокаивались ярлыком, который к ней не применим.

Физическая прочность

Где карта по-настоящему оправдывает своё «металлическое» имя — это физическая конструкция. Стальная версия спроектирована так, чтобы пережить куда больше, чем когда-либо смогли бы бумажная резервная копия или напечатанная пластиковая карта. Она имеет рейтинг IP68, то есть может находиться под водой на глубине 1.5 m в течение 30 минут без проникновения воды, и построена по допускам MIL-STD-810 в рабочем диапазоне -40 °C до +85 °C. Она также несёт экранирование от EMI и излучения, что важно для бесконтактного устройства, от которого вы хотите предсказуемого поведения и устойчивости к случайным помехам.

Характеристика Спецификация
Водостойкость IP68 (погружение 1.5 m / 30 мин)
Стандарт прочности MIL-STD-810, -40 °C до +85 °C
Экранирование Экранирование от EMI / излучения
NFC-чип NTAG 216, NFC Forum Type 4
Стандарт / частота ISO/IEC 14443, 13.56 MHz
Шифрование рукопожатия AES-128
Вес Сталь ~22 g / поликарбонат ~5 g

Карта выпускается в двух материалах: версия из шлифованной нержавеющей стали весом около 22 g, которая ощущается как премиальный предмет, и более лёгкая поликарбонатная версия весом около 5 g для тех, кто предпочёл бы носить что-то почти невесомое. Обе работают на одном и том же чипе NTAG 216 и ведут себя бесконтактно одинаково — выбор касается веса и ощущений, а не того, как работает аутентификация.

Самостоятельное хранение и привязка карты к одному устройству

Вот часть, которую большинство людей смешивают, поэтому давайте чётко её разделим. Каждый продукт WATS — расширение Chrome, мобильное приложение и Hot Wallet — является некастодиальным (самостоятельное хранение): ключи остаются у вас, а WATS никогда не хранит ключей. NFC-карта — это иного рода механизм безопасности, который просто живёт в той же экосистеме, и его стоит понять сам по себе.

Что на самом деле делает карту отдельным уровнем безопасности, так это привязка к одному устройству. Каждая WATS NFC Metal Card несёт уникальный идентификатор, и когда вы впервые подносите её к телефону в мобильном приложении WATS, карта привязывается именно к этому устройству. С этого момента она работает только со связанным телефоном — потерянная или найденная карта бесполезна с любым другим устройством. Именно это превращает касание в настоящий физический второй фактор аутентификации касанием (аппаратная 2FA); оно подтверждает физическое присутствие и ничего не говорит о том, где хранятся ваши ключи.

Карта связана с вашим кошельком как дополнительный уровень, а не как замена самостоятельному хранению. Когда вы её используете, касание добавляет шаг физического аппаратного подтверждения поверх вашей биометрической разблокировки — Face ID или отпечаток пальца впускает вас в приложение, а касание картой — это второй, осязаемый жест «да, я здесь и я это авторизую», прежде чем действие пройдёт. Так что уровни складываются вот так: биометрическая разблокировка подтверждает, что это вы на устройстве, а касание картой подтверждает, что вы физически держите спутника, привязанного к этому телефону. Всё это время ваши ключи остаются у вас — карта укрепляет входную дверь, так и не становясь хранилищем. Они дополняют друг друга; это не одно и то же.

Сценарий потери карты

Честная версия модели угроз обнадёживает именно потому, что карта никогда не была вашими ключами. Если вы потеряете карту, вы не потеряете свой кошелёк, и никто, кто её найдёт, не сможет с её помощью опустошить ваши средства. Вот что происходит на самом деле, по порядку:

  1. Карта — не единственный ваш ключ, поэтому её потеря не перемещает средства. Она не может подписать транзакцию сама по себе — ваши ключи остаются в некастодиальных приложениях WATS, а карта работает только с тем телефоном, с которым была связана. Найденная карта сама по себе — это инертный кусок металла.
  2. Продолжайте пользоваться мобильным приложением WATS или расширением Chrome. Ваш доступ не зависит от физической карты. Вы можете и дальше отправлять, получать, обменивать средства и управлять своим кошельком через приложения ровно так же, как раньше, пока разбираетесь с заменой.
  3. Закажите карту на замену в магазине WATS. Новая карта — это новый спутник для аутентификации, который вы можете привязать к существующему кошельку; он возвращает удобство аутентификации по касанию и подписи по касанию, которое вы потеряли.
  4. Следуйте документации WATS для точных шагов восстановления. Точный порядок повторной привязки замены и отзыва старой карты задокументирован и может со временем обновляться, поэтому считайте официальную документацию WATS — а не эту статью — авторитетным пошаговым источником.

Причина, по которой мы можем так спокойно говорить о потере карты, — та же причина, по которой мы отказываемся называть карту холодным кошельком: она была спроектирована так, чтобы не быть единой точкой отказа. Устройство, которое хранит ваши ключи, превращает потерю в катастрофу. Спутник для аутентификации превращает потерю в неудобство.

Куда двигаться дальше

Если вам нужен обзор карты на уровне продукта — материалы, отделки и как её получить — начните со страницы WATS NFC Metal Card. Если вы взвешиваете этот подход с аутентификацией по касанию против холодных карт с хранением ключей от других производителей и пытаетесь решить, какая философия подходит вашей собственной модели угроз, прочитайте наш сопутствующий гид — Лучшие Web3-кошельки с NFC-метакартой, который раскладывает два подхода бок о бок, не делая вид, что один из них повсеместно лучше другого.

Часто задаваемые вопросы

Хранит ли WATS NFC Metal Card мои приватные ключи?

Нет. Карта — это спутник для аутентификации по касанию и защищённая NFC-метка — она не хранит ваши приватные ключи. Ваши ключи живут в некастодиальном мобильном приложении WATS и расширении Chrome, а карта просто аутентифицирует доступ и включает подпись по касанию через NFC.

Если кто-то найдёт мою карту, сможет ли он украсть мои средства?

Нет. Карта не может перемещать средства сама по себе. Это не самостоятельный холодный кошелёк: ваши ключи остаются в некастодиальных приложениях WATS, а карта работает только с тем телефоном, с которым была связана при первом касании. Потерянная карта сама по себе не может опустошить кошелёк.

Является ли карта аппаратным защищённым элементом или сертифицированным холодным кошельком?

Нет. Это встроенная метка NTAG 216 (NFC Forum Type 4), чьё бесконтактное рукопожатие защищено AES-128 поверх ISO/IEC 14443 на частоте 13.56 MHz. Мы точно описываем её как защищённую NFC-карту для аутентификации, а не как сертифицированное хранилище ключей с защищённым элементом.